Les membres ne deviennent jamais des comptes WordPress : rien à leur sujet n'apparaît donc dans votre liste de comptes. Ce que l'extension garde est peu de chose, de courte durée, et accessible via les outils de confidentialité de WordPress.
Ce qui est stocké tant qu'un membre est connecté
Sur l'appareil du membre : un jeton de session aléatoire dans un cookie. Le début d'une connexion laisse en plus trois cookies de courte durée qui retiennent d'où il venait et si la connexion a échoué, pour que le site puisse le dire une fois.
Sur votre serveur, rattaché à ce jeton : l'identifiant memberarea du membre, son nom affiché, l'adresse de sa photo de profil, et les heures de sa connexion, de sa dernière visite et de la dernière confirmation de son adhésion. Son adresse e-mail n'est stockée que si vous avez coché cette option en configurant la connexion des membres.
Les sessions prennent fin d'elles-mêmes après un jour sans visite, et au plus tard au bout de trente jours. La déconnexion supprime immédiatement la session et les réponses en cache.
Pour la rapidité, l'extension garde aussi les réponses à « cette personne peut-elle voir ceci » pendant deux minutes à chaque fois, et la liste des cours du membre pendant une minute.
Pour ralentir les tentatives de connexion automatisées, l'extension compte les tentatives par adresse internet pendant cinq minutes, en stockant une empreinte raccourcie et à sens unique de l'adresse plutôt que l'adresse elle-même.
Le texte pour la politique de confidentialité
Sous Réglages, puis Confidentialité, dans l'onglet du guide de rédaction, WordPress rassemble les textes proposés par vos extensions. memberarea Connector y ajoute cinq paragraphes : comment la connexion fonctionne, ce que votre site envoie au memberarea, ce qu'il stocke, combien de temps vivent les réponses en cache, et les cookies qu'une connexion laisse. Reprenez ce qui vous convient.

Demandes d'export et d'effacement
L'extension s'enregistre auprès des outils de confidentialité de WordPress : les demandes sous Outils, puis export ou effacement des données personnelles, l'incluent donc.
Un export renvoie, pour chaque session trouvée : l'identifiant memberarea, le nom affiché, l'adresse de la photo de profil, l'adresse e-mail, les heures de connexion, de dernière visite et de dernière confirmation, ainsi que toute liste de cours et toute réponse d'accès en cache.
Un effacement supprime la session et les deux caches, ce qui déconnecte ce membre de votre site WordPress.
WordPress recherche les personnes par adresse e-mail, et cette extension n'en détient une que si vous avez connecté le site avec le partage de l'adresse activé. Sans elle, une recherche ici ne trouve rien, et les deux écrans affichent un avis qui l'explique. Les données du membre vivent dans votre memberarea, et c'est là que la demande doit être traitée.
Un membre qui n'est pas connecté en ce moment est totalement inconnu de votre site WordPress. Ce n'est pas un trou dans l'export : il n'y a simplement rien de stocké.
Ce que la désinstallation supprime
Supprimer l'extension efface les réglages, toutes les sessions, toutes les réponses en cache, et retire la connexion dans votre memberarea. Les règles d'accès des pages sont volontairement conservées, pour qu'une réinstallation ne laisse pas ouvertes les pages protégées.